安卓模拟器上微信封号:KesenjanganSosial.exe

来源:百度文库 编辑:高考问答 时间:2024/05/01 18:12:15
电脑偶中木马
只要在baidu或者google上搜索
电脑就会自行重启
而且瑞星老提示修改注册表选项
在不重装系统的情况下怎么解决.
有没有专杀工具?
问题补充:绿鹰PC万能精灵 V4.01 注册版杀不掉的.
KesenjanganSosial.exe已经禁用注册表修改.打开注册表也找不到相关信息.
kesenjangansosial.exe在中文网站上找不到,
只有在goole里找到一些信息.

这是一个通过电子邮件传播的蠕虫病毒。该病毒能自动搜集用户机器上的电子邮件地址,把自身做为附件发送出去。病毒会释放病毒文件,添加自启动项,禁用注册表管理器。同时,病毒会检测用户打开的程序窗口,如果发现标题为特定字样,则重新启动用户机器。该病毒会在明天定时运行两次。

1,释放下列病毒文件:
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\br8241on.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\csrss.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\inetinfo.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\services.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\smss.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\svchoost.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\lsass.exe
%sysroot%:\Documents and Settings\administrator\Local Settings\Application Data\winlogon.exe
%system%\administrator's setting.exe
%system%\cmd-brontok.exe
%windows%\KesenjanganSosial.exe
%ShellNew%\RakyatKelaparan.exe

2,把病毒添加到启动菜单
c:\Documents and Settings\administrator\[开始]菜单\程序\启动\empty.pif

3,修改注册表,达到自启动
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
Bron-Spizaetus = "C:\WINNT\ShellNew\RakyatKelaparan.exe"

HKLM\SoftWare\Microsoft\Windows\CurrentVersionWinlogon\Shell
Bron-Spizaetus = "C:\WINNT\ShellNew\RakyatKelaparan.exe"

4,修改注册表:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\explorer\advanced
"Hidden" = "0"
"ShowSuperHidden" = "0"
"HideFileExt" = "1"

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
"DisableRegistryTools" = "1"
"DisableCMD" = "0"

5,修改下列文件
C:\Autoexec.bat
"pause"

6,每天上午11:03分和,下午5:08分运行

7,如果窗口标题含有下列字符串,则重新启动机器
.ASP
.EXE
.HTM
.JS
.PHP
ADMIN
AVAST
AVG
AVIRA
BILLING@
BLACK
BLAH
BLEEP
BUILDER
CANON
CENTER
CILLIN
CISCO
CMD.
CNET
CONTOH
CONTROL
CRACK
DARK
DATA
DATABASE
DEMO
DETIK
DEVELOP
DOMAIN
DOWNLOAD
ESAFE
ESAVE
ESCAN
EXAMPLE
FEEDBACK
FIREWALL
FOO@
FUCK
FUJITSU
GATEWAY
GOOGLE
GRISOFT
GROUP
HACK
HP.
IBM.
INFO@
INTEL.
KOMPUTER
LINUX
LOG OFF WINDOWS
OPERA
OVERTURE
PANDA
PATCH
ROBOT
SCAN
SCRIPT HOST
SEARCH R
SECURE
SECURITY
SEKUR
SPAM
SPERSKY
TEST
TREND
WWW
XEROX
XXX
YOUR
ZDNET
等等

8,自动收集机器上的电子邮件地址,并发送病毒程序过去。邮件内容为下列形式:
From:
Subject: [BLANK]
Message:
BRONTOK.A [ By: H[REMOVED]M Community ]
-- JowoBot #VM Community --
等等

用江民或者卡巴斯基的杀毒软件吧,这两个杀毒软件比较优秀,一般都可以杀掉。